OT SECURITY - SCHUTZ FÜR INDUSTRIE & KRITIS
arktrace/OT überwacht Produktionsanlagen, ICS/SCADA und Medizintechnik rein passiv – ohne Agenten, ohne Betriebsunterbrechung, BSI §8a-konform. SCALTEL begleitet Sie von der Infrastrukturanalyse bis zum zertifizierten KRITIS-Betrieb.
OT & IoT SECURITY FÜR INDUSTRIE 4.0 UND KRITIS
DARKTRACE / OT
DER BLINDE FLECK IN IHRER SICHERHEITSARCHITEKTUR
OT Security schließt die gefährlichste Lücke in vernetzten Industrieumgebungen: den ungeschützten Übergang zwischen Office-IT und Produktionsnetzwerk. Klassische IT-Security-Tools verstehen keine OT-Protokolle wie Siemens S7, Modbus oder BACnet – die gesamte Produktionsinfrastruktur bleibt eine Blackbox. Täglich entstehen 300.000 neue Schadprogrammvarianten, die angriffszentrierte Lösungen nicht schnell genug erfassen.
Darktrace/OT arbeitet rein passiv über Netzwerk-Spiegelports. Es scannt niemals aktiv und installiert keine Agenten – null Risiko für laufende Produktionsanlagen, CT-Scanner oder Infusionspumpen. Legacy-Systeme auf Windows XP oder Windows 7, die aus Gewährleistungsgründen nicht gepatcht werden dürfen, werden vollständig geschützt.
Als Darktrace Partner in Deutschland begleitet SCALTEL KRITIS-Betreiber, Industrieunternehmen und Krankenhäuser bei der BSI-konformen Einführung – von der initialen Infrastrukturanalyse bis zum Dauerbetrieb durch unser ISO 27001-zertifiziertes SOC. Mit Darktrace/OT erfüllen Sie BSI §8a BSIG – KRITIS SzA-Anforderungen.
Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.
DIE KERNFUNKTIONEN
WAS DARKTRACE/OT KONKRET LEISTET
Passive Überwachung – null Betriebsrisiko
Darktrace/OT lernt das Normalverhalten jeder Maschine, SPS und jedes Sensors rein passiv über SPAN-Ports. Kein aktiver Scan, keine Agenten, kein Eingriff in den Datenstrom. Produktionsanlagen, CT-Scanner und Infusionspumpen laufen ohne jede Unterbrechung weiter. Null Risiko – auch in Umgebungen mit hochsensiblen Steuergeräten.
IT→OT Lateral Movement erkennen
Darktrace/OT korreliert IT- und OT-Aktivitäten auf einer gemeinsamen Plattform. Wenn ein Office-PC plötzlich mit einer SPS kommuniziert oder eine Workstation ungewöhnliche Steuerbefehle sendet, erkennt die KI dies sofort – typischerweise Stunden bis Tage, bevor der Angriff Schaden anrichten kann.
Legacy-System-Schutz ohne Patches
Industrieanlagen und Medizinprodukte laufen jahrzehntelang auf Windows XP oder proprietären OS, die nicht gepatcht werden können. Darktrace/OT schützt diese Systeme vollständig auf Netzwerkebene – ohne Software-Installation, ohne Gewährleistungsverlust, ohne Hersteller-Zertifizierungsrisiko.
Protokoll-native Analyse (50+ Protokolle)
Darktrace/OT versteht über 50 industrielle und medizinische Protokolle nativ: Siemens S7, Modbus, DNP3, IEC 61850/104, BACnet, EtherNet/IP, PROFINET, OPC UA sowie DICOM und HL7. Erkennungsmodelle sind dem MITRE ATT&CK for ICS Framework zugeordnet – keine manuelle Konfiguration erforderlich.
Proportionale, sichere Reaktion
Im Ernstfall blockiert Darktrace/RESPOND ausschließlich die bösartige Verbindung – nicht die gesamte Maschine oder Produktionslinie. Diese chirurgische Reaktion verhindert, dass das Sicherheitstool mehr Schaden anrichtet als der Angriff selbst. Medizingeräte bleiben am Netz, SCADA läuft weiter.
PRE-CVE ANGRIFFSERKENNUNG
Darktrace erkennt Exploits vor der offiziellen CVE-Veröffentlichung
Die Self-Learning AI identifiziert Angriffe anhand von Verhaltensanomalien und ist dabei nicht auf bekannte Signaturen oder bereits veröffentlichte CVE-Einträge angewiesen.
Mehrere Beispiele zeigen diesen Vorsprung in der Praxis:
| CVE | System | Darktrace erkannte | CVE veröffentlicht | Vorsprung |
|---|---|---|---|---|
| CVE-2025-31324 | SAP | 22. Apr. 2025 | 24. Apr. 2025 | 2 Tage |
| CVE-2025-0282 / -0283 | Ivanti | 29. Dez. 2024 | 8. Jan. 2025 | 11 Tage |
| CVE-2024-0012 | Palo Alto Networks OS | 13. Nov. 2024 | 18. Nov. 2024 | 5 Tage |
| CVE-2024-3400 | Palo Alto Networks OS | 26. Mär. 2024 | 12. Apr. 2024 | 16 Tage |
| CVE-2024-47575 | Fortinet | 23. Jun. 2024 | 23. Okt. 2024 | 122 Tage |
| CVE-2024-1708 | ConnectWise | 19. Feb. 2024 | 21. Feb. 2024 | 2 Tage |
| CVE-2023-46805 / -21887 | Ivanti | 21. Dez. 2023 | Anf. Jan. 2024 | ~20 Tage |
Diese Beispiele verdeutlichen, dass Darktrace durch verhaltensbasierte Analyse Bedrohungen häufig schon erkennt, bevor Schwachstellen offiziell dokumentiert und veröffentlicht werden.
BRANCHEN & PROTOKOLLE
VOLLSTÄNDIGE SICHTBARKEIT – VON DER FABRIKHALLE BIS ZUR KLINIK
Darktrace/OT versteht industrielle und medizinische Protokolle nativ und erstellt für jedes Gerät automatisch ein Verhaltensmodell. Ca. 70% der OT-Geräte können nicht direkt mit Schutzsoftware überwacht werden – Darktrace schließt diese quantitative Lücke vollständig.
Produzierende Industrie
ICS / SCADA / SPS / Industrie 4.0
Überwachung von Siemens S7, Modbus, EtherNet/IP und PROFINET. Erkennung unautorisierter SPS-Programmierung, Ransomware-Ausbreitung in OT-Zellen und anomaler Steuerbefehle – ohne Stillstand der Produktionslinie.
Krankenhäuser & Medizintechnik
DICOM / HL7 / Medizingeräte
Passive Überwachung von CT-, MRT-, Röntgensystemen und Infusionspumpen über DICOM und HL7. Kein Eingriff in zertifizierte Medizinprodukte – Patientensicherheit vollständig gewährleistet, keine Gefährdung der Gerätezulassung.
Energieversorger & Stadtwerke
IEC 61850 / DNP3 / KRITIS §8a
Überwachung von Leit- und Fernwirktechnik nach IEC 61850 und DNP3. BSI-konforme Angriffserkennung für Strom-, Gas- und Wasserversorger – mit auditfähiger Dokumentation für §8a BSIG und NIS-2.
Gebäudeautomation & Smart Building
BACnet / KNX / IoT-Sensoren
Vollständige Sichtbarkeit über BACnet-Gebäudeautomation, KNX und IoT-Sensornetzwerke. Erkennung unautorisierter Konfigurationsänderungen an Klima-, Zugangs- und Brandmeldesystemen.
IT/OT-Konvergenz
Lateral Movement erkennen
Darktrace/OT korreliert IT- und OT-Aktivitäten auf einer Plattform. Angreifer, die über Phishing in die IT eindringen und lateral in die OT springen, werden erkannt – bevor Produktionssysteme kompromittiert werden.
ISO 27001 & Compliance
~30% der 93 ISO-Controls unterstützt
Darktrace unterstützt ca. 30% der ISO/IEC 27001:2022-Controls, darunter A8.16 Monitoring, A8.20 Network Security, A8.7 Malware-Schutz und A5.26 Incident Response.
KONTAKTIEREN SIE UNS
Darktrace/OT Partner Deutschland
Sie möchten prüfen, wie Darktrace/OT Ihre Produktionsumgebung oder KRITIS-Infrastruktur absichern kann? SCALTEL bewertet Ihre aktuelle OT-Sicherheitslage, zeigt konkrete Einsatzszenarien und begleitet Sie von der Demo bis zur BSI-konformen Integration.
IHRE MEHRWERTE
DURCH KI-BASIERTE OT SECURITY MIT SCALTEL
70% der OT-Geräte erstmals sichtbar
Ca. 70% aller OT-Geräte können nicht mit klassischer Schutzsoftware direkt überwacht werden. Darktrace/OT schließt diese quantitative Lücke vollständig – erstmals vollständige Asset-Inventarisierung aller Produktions- und Medizingeräte im Netzwerk.
Bis zu 90% Zeitersparnis im Triaging
Der Cyber AI Analyst triagiert, korreliert und untersucht OT-Anomalien vollautomatisch. Security-Teams berichten von bis zu 90% Zeitersparnis im Alert-Triaging. Vorfälle werden als verständliche Chronologie aufbereitet – keine manuelle Log-Analyse mehr.
BSI §8a – KRITIS Pflicht erfüllt
Seit 1. Mai 2023 verpflichtend: KRITIS-Betreiber müssen SzA einsetzen. Darktrace/OT erfüllt alle MUSS/SOLL/KANN-Kriterien.
Pre-CVE: bis zu 122 Tage früher
Darktrace erkennt Exploits auf Basis von Verhaltensanomalien – unabhängig von Signaturen. Fortinet CVE-2024-47575 wurde 122 Tage vor der offiziellen Veröffentlichung erkannt. Das BSI registriert täglich 80 neue Sicherheitslücken, von denen jede zweite kritisch ist.
Sofortige Einsatzbereitschaft
Keine Regelkonfiguration, keine Signatur-Updates, kein wochenlanges Tuning. Die Self-Learning AI kartiert das OT-Normalverhalten ab Tag 1. SCALTEL hat Darktrace/OT in laufenden Produktionsumgebungen innerhalb weniger Stunden in Betrieb genommen – der 30-tägige Proof of Value ist kostenlos.
DARKTRACE/OT
MIT SCALTEL SICHER EINFÜHREN
OT Security erfordert besondere Sorgfalt: kein aktiver Scan, keine Betriebsunterbrechung, kein Risiko. SCALTEL hat einen erprobten 4-Phasen-Prozess entwickelt – vom technischen Vorgespräch bis zum Abschlussgespräch in ca. 7,5 Stunden Gesamtaufwand.
Bestandsaufnahme & Risikobeurteilung
Technisches Vorgespräch, Erfassung aller OT-Assets, Netzwerksegmente und Protokolle. SCALTEL bewertet Ihre KRITIS-Pflichten gemäß BSI-Orientierungshilfe und erstellt eine Zielarchitektur. Umfang: ca. 2 Stunden.
Rein passiv – kein Betriebsrisiko
Darktrace/OT läuft 30 Tage kostenlos passiv in Ihrer realen OT-Umgebung. Mit wöchentlichen Workshops (Woche 2, 3, 4) sehen Sie, welche Assets, Protokolle und Anomalien bereits vorhanden sind – bevor Sie eine Kaufentscheidung treffen.
SPAN-Port-Anbindung in Stunden
Anschluss über SPAN-Ports oder TAP-Geräte – keine Installation auf OT-Systemen. SCALTEL koordiniert die Einbindung in bestehende SOC-, SIEM- (MITRE ATT&CK-gemappt) und Incident-Response-Prozesse.
24/7 durch SCALTEL SOC
SCALTEL übernimmt 24/7-Monitoring, Incident Response, BSI-Compliance-Reporting und kontinuierliche Optimierung durch unser ISO 27001-zertifiziertes Security Operations Center. Klare Zuständigkeiten, definierte Eskalationsprozesse.
DOWNLOAD
WHITEPAPER: OT-SICHERHEIT
FÜR KRITISCHE INFRASTRUKTUREN
Die zunehmende Vernetzung von IT und OT schafft neue Angriffsflächen für kritische Infrastrukturen und Produktionsumgebungen. Erfahren Sie, wie KI gestützte OT-Sicherheit Bedrohungen frühzeitig erkennt, Produktionsanlagen zuverlässig schützt und autonome Reaktionen ermöglicht, ohne den Betrieb zu beeinträchtigen. Entdecken Sie moderne Strategien für eine sichere und widerstandsfähige Industrieumgebung.
Sichern Sie sich jetzt Ihr exklusives Whitepaper!
IHR PARTNER
DARKTRACE / OT
Als Darktrace Partner in Deutschland unterstützt SCALTEL Industrieunternehmen, KRITIS-Betreiber und Krankenhäuser bei der Einführung von Darktrace/OT. Wir verbinden Darktrace-Technologie mit OT-Netzwerkexpertise, Managed Security Services und tiefem Verständnis für industrielle und medizinische Infrastrukturen.
KONTAKT
INTERESSE GEWECKT?
Im Rahmen von einem unverbindlichen Erstgespräch beraten wir Sie gerne individuell zu den Themen Vendor Risk Management und Cybersicherheit. Nehmen Sie einfach Kontakt mit uns auf!
DARKTRACE NEWS
Aktuelle News und Trends rund um DARKTRACE und SCALTEL!
(copy 1)
CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht
Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.
Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet
Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.
Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich
Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.
FAQ
Darktrace/OT arbeitet ausschließlich passiv über SPAN-Ports. Kein aktiver Scan, keine Agenten, kein Eingriff in den Datenstrom – Null Betriebsrisiko auch für hochsensible Steuergeräte. Industrieanlagen, CT-Scanner und Infusionspumpen laufen ohne jede Unterbrechung weiter.
Darktrace/OT lernt das Normalverhalten von Industriegeräten rein passiv und greift zu keiner Zeit aktiv in OT-Netzwerke ein – Null Betriebsrisiko.
Ja. Da Darktrace/OT agentenfrei auf Netzwerkebene arbeitet, schützt es alle Systeme unabhängig vom Betriebssystem – ohne Patch, ohne Gewährleistungsverlust, ohne Betriebsunterbrechung. Legacy-Systeme auf Windows XP oder Windows 7, die aus Gewährleistungsgründen nicht gepatcht werden dürfen, werden vollständig auf Netzwerkebene geschützt.
Darktrace/OT schützt Legacy-Systeme auf Windows XP vollständig – agentenfrei, ohne Gewährleistungsverlust, rein über Netzwerküberwachung via SPAN-Port.
Darktrace/OT versteht über 50 industrielle und medizinische Protokolle nativ: Siemens S7, Modbus, DNP3, IEC 61850/104, BACnet, EtherNet/IP, PROFINET, OPC UA sowie DICOM und HL7. Die Erkennungsmodelle sind dem MITRE ATT&CK for ICS Framework zugeordnet – keine manuelle Konfiguration erforderlich.
Darktrace/OT versteht Siemens S7, Modbus, DNP3, IEC 61850, BACnet, PROFINET, DICOM und HL7 nativ – dem MITRE ATT&CK for ICS Framework zugeordnet, sofort einsatzbereit.
Durch kontinuierliches Pattern of Life für jedes OT-Gerät und Korrelation von IT- und OT-Aktivitäten auf einer Plattform. Wenn ein Office-PC plötzlich mit einer SPS kommuniziert oder eine Workstation ungewöhnliche Steuerbefehle sendet, erkennt die KI dies sofort – typischerweise Stunden bis Tage vor dem eigentlichen Schadensereignis.
Darktrace/OT erkennt IT→OT Lateral Movement durch ganzheitliche Korrelation von IT- und OT-Aktivitäten – typischerweise Stunden bis Tage vor dem eigentlichen Schadensereignis.
Darktrace unterstützt ca. 30% der 93 ISO/IEC 27001:2022 Controls, darunter A8.16 Monitoring, A8.20 Network Security, A8.7 Malware-Schutz, A5.26 Incident Response und A8.15 Logging. SCALTEL (selbst ISO 27001-zertifiziert) erstellt die audit-fähige Dokumentation für Ihr Unternehmen.
Darktrace unterstützt ca. 30% der 93 ISO/IEC 27001:2022 Controls, inkl. A8.16 Monitoring, A8.20 Network Security und A5.26 Incident Response – SCALTEL erstellt die audit-fähige Dokumentation.